Şu anda $_SESSION
olarak yapıcı mağaza değişkenleri bir sınıf var.
I was told not to store the user_id
in $_SESSION
, because then a user could change the ID to a one of his liking, and then access the website freely from any account.
Instead, I've stored a session_id
and created a table that has links a session_id
to a user_id
.
Benim soru - bu verileri işlemek için ne kadar zor olduğunu? Ben de proje üzerinde bir mağaza sistemi var, ve ben bir $_SESSION
değişkene mağazanın sahibi kimliği gibi şeyler saklamak mümkün olmayacağını fark etti. Bu en azından, veri almak için, veritabanını her sayfayı sorgulama bana yol açacak.
Nasıl güvensiz bu bilgi bu tür saklamak için $_SESSION
? Herkes daha iyi bir çözüm var mı?